

若你拥有 BitBox02 硬件钱包,请立即关注一个关键版本号:9.26.5。该版本由瑞士厂商于2026年8月17日以“Dixence”命名发布,旨在修复设备中存在的三项安全缺陷。官方声明称,目前无资金被盗记录,现有恢复短语仍完全有效,无需转移资产。真正需要的是及时更新,并在操作前确认自身设备是否处于漏洞影响范围内。
Dixence 更新专为 BitBox02 及 BitBox02 Nova 设备设计,其核心在于修复底层固件中的潜在风险。固件是嵌入设备内部的持久化软件,负责密钥生成、交易签名与界面驱动,与外部的 BitBoxApp 应用程序有本质区别。
此次修复涵盖三个问题:其中两个为首次在本版本中解决;第三个虽已在7月的Oeschinen更新中初步处理,但后续因发现可利用路径而被重新评估严重性。尽管不同语言版本对7月版本编号存在差异(英文版标为9.26.2,德文版为9.26.3),但只有9.26.5版本完整覆盖全部三项修复项。
制造商强调,上述漏洞均未造成实际资金损失,且未出现被利用的案例。这一声明虽非独立审计结果,但具备具体细节支持,可信度较高。这与今年夏季发生的Coldcard事件形成鲜明对比——后者已导致种子泄露和资金外流。而本次情况属于漏洞在被利用前即被发现并封堵,因此用户响应策略应更加理性。
引导加载程序是设备启动时最先运行的代码,其职责是验证主固件的合法性。然而,此环节存在一处隐蔽弱点。
受影响设备为固件版本低于或等于9.26.1的 BitBox02,而 BitBox02 Nova 不在此列。该漏洞最初由公司内部团队发现,后经德国安全机构SySS GmbH的Jan Wütherich独立确认。
攻击链极为复杂:攻击者需先通过钓鱼手段诱使用户安装伪造的BitBoxApp。只有在该篡改应用配合下,才能将恶意固件注入正版设备,且用户必须主动解锁设备方可完成植入。基于实现难度,制造商判定攻击门槛“极高”。一旦成功,攻击者即可窃取账户资产。正因如此,该漏洞在确认可行路径后,评级被提升至“高”(德文)或“严重”(英文)。
这一案例揭示了根本性安全逻辑:硬件钱包保护密钥免受电脑入侵,却无法阻止用户自行安装非法软件。理解不同设备在抵御此类威胁上的设计差异,有助于做出更明智的选择。
引导加载程序漏洞仅在用户遭遇伪造应用时才构成威胁:设备本身为正品,但前端交互环境已被污染。
第二项缺陷与设备型号直接相关。BitBox02 提供两种版本:仅支持比特币的Bitcoin-only版与支持多币种的Multi版。内存漏洞仅影响Multi版,德文说明还特别指出其在Nova型号上的适用性。Bitcoin-only版不受影响。
受影响条件严格:设备必须处于未配置钱包状态,且连接至被篡改的主机。在该状态下,可能触发任意代码执行,极端情况下可导致固件被替换并引发资金流失。制造商将其定性为“严重”,并表示由内部团队发现。
对多数用户而言,这是一条安心信息:只要设备已正常使用数月,便不在风险区间。真正需警惕的是两类人群:一是长期闲置的新设备持有者;二是从非官方渠道获取并准备首次设置的二手用户。建议统一遵循“先升级,再设钱包”的流程,以规避风险。
静默支付机制允许用户设定固定收款地址,而每笔转账均由发送方动态生成唯一子地址,从而隐藏交易轨迹。该技术有效防止链上追踪。
此漏洞影响固件版本介于9.21.0至9.26.4之间的 BitBox02 与 BitBox02 Nova。当设备连接到被操控的主机时,静默支付交易可能被篡改,导致资金绑定至非预期地址。制造商将其列为“潜在严重”,但明确指出:攻击者无法直接窃取资产。
关键区别在于:资金并未落入攻击者手中,而是被锁定在一个双方都无法单独控制的地址。恢复需双方协作,勒索行为成为可能动机。这意味着币未丢失,但处于冻结状态。
BitBox坚称漏洞未被利用,并提供佐证:无用户报告静默支付失败。此类攻击极易被收款方察觉,因为预期到账并未发生,自然会触发警觉。
在静默支付漏洞中,币不会消失,而是被置于不可访问的地址:可见、可归属,但缺乏密钥则无法动用。
检查过程不到一分钟,即可同时判断固件版本与设备类型。
打开 BitBoxApp 并连接设备,解锁后进入设备设置页面,即可查看当前固件版本。若低于9.26.5,则至少涉及一项漏洞。同一位置也标明设备为Bitcoin-only版或Multi版。仅Multi版受内存缺陷影响。
清晰映射如下:固件9.26.5及以上——所有问题均已覆盖,无需操作;固件9.21.0至9.26.4——静默支付存在漏洞,若设备尚未初始化,Multi版亦面临内存缺陷;固件9.26.1或更早——额外叠加引导加载程序漏洞。
更新流程本身不复杂,但最关键环节是来源可靠性。由于最严重的漏洞依赖伪造应用进行传播,下载渠道比更新动作更具决定意义。
BitBox强烈建议通过已安装的应用内更新入口启动:点击更新横幅或直接跳转版本号。此举可绕过搜索引擎与广告引流,避免伪造版本混入。如需重新下载,请务必访问官方网站,并验证应用数字签名,确保其来自官方源。
后续步骤:将应用更新至最新版,连接设备,在“设备管理”中安装新固件。移动端应用可能自动更新,但需手动拉取固件包。除安全修复外,此次更新还修正了iOS/iPadOS平台的交换功能异常,并优化了敏感数据处理、加密运算、输入校验及误触防护等细节。
关于另一端软件的提醒:BitBoxApp仅为用户界面工具,非余额管理唯一方式。哪些程序可接入硬件设备及其差异,可参考软件钱包对比。但对于固件更新,官方渠道始终是唯一正确路径。
安全通知发布后,部分用户易陷入恐慌反应,反而招致真实损失。以下行为绝不可行:
无需生成新种子。官方确认,所有漏洞均不影响现有钱包种子,与Coldcard事件有本质区别——后者种子生成机制存在缺陷,必须迁移。
无需转移币至交易所。因自身钱包需升级而临时将资产移出,是以可控风险换取更大暴露,得不偿失。
切勿在任何平台输入恢复助记词。固件更新绝不要求用户输入种子。任何提示均为诈骗,无论界面多么逼真。如需核对助记词,应在另一台独立设备上进行。
无需更换设备。所有受影响型号均可接收修复固件,不存在硬件缺陷导致必须更换的情况。
有人可能据此质疑产品安全性。但这种推论忽略了结构性现实:任何软件都可能存在缺陷,关键在于发现、披露与修复的速度。
BitBox 能够详细列出三项漏洞、精确界定影响版本、并在发现利用路径后主动提升评级,恰恰体现了成熟的安全治理流程。相比之下,沉默才是真正的危险信号。
值得注意的是,本次审查被描述为该公司历史上最广泛的一次代码审计,过程中还引入了AI模型辅助检测。外部审计团队未发现关键漏洞,主要修复成果归功于内部研发力量。尽管尚不能断言机器辅助审查的全面有效性,但其作为行业趋势的观察样本具有参考价值。
结合此前Coldcard事件带来的反思,选购硬件钱包时,应优先考虑厂商的更新透明度与披露态度,而非单纯比较价格。
类似事件将在各厂商处持续上演:公告发布后,媒体跟进,部分用户数周甚至数月后才知晓。可通过三项习惯缩短响应周期。
订阅官方渠道。制造商博客或新闻简报是最权威的信息源。直接阅读可减少延迟,获取原始版本号与技术细节。
设定固定检查日期。对大多数持币者而言,每季度一次即可。固定时间点比随机间隔更重要,能有效脱离新闻热点干扰。
建立设备清单文档。多设备持有者易遗忘版本状态。将型号、版本类型、购买日期与最后固件版本记录于纸质或电子表格中,简单高效。若已有持仓概览用于税务申报,可顺带添加设备栏位,推荐工具参见税务与投资组合管理对比。
立即检查并升级至9.26.5。使用BitBoxApp连接设备,在设置页查看固件版本。低于此版本者必须更新,且应通过已安装应用内的更新提示完成操作。
优先更新未使用设备。对于新购或二手设备,务必遵循“先固件,后种子”原则。特别是Multi版,内存缺陷仅在初始设置前生效。
保持种子不变,记录更新日志。无需生成新助记词,也勿在任何地方输入。相反,应在设备清单中注明更新日期与新版本号。此举与投资组合管理中的文档规范一致,可借助税务与投资工具进行整合。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.